#1Strumenti per l'analisi del comportamento delle applicazioni durante l'esecuzione per trovare vulnerabilità di sicurezza.
Raccomandato da Kitploit

Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e…
Framework di strumentazione runtime per la creazione di strumenti di analisi dinamica: tracing, profilazione, copertura del codice, debug della…

Fuzzer software orientato alla sicurezza. Supporta il fuzzing evolutivo e guidato dal feedback basato sulla copertura del codice (basato su SW e HW).

Scanner web di nuova generazione

Strumento automatizzato di fingerprinting per Web Application Firewall che identifica e rileva oltre 200 prodotti WAF analizzando le risposte HTTP a…

Fil-C: completely compatible memory safety for C and C++

Scanner di vulnerabilità web scritto in Python3

Un wrapper attorno a grep, per aiutarti a cercare cose.

Il coltellino svizzero per il test automatizzato di applicazioni web

Strumento di scoperta di contenuti web e API ad alta velocità che esegue brute force sulle route utilizzando dataset Swagger compilati, supportando…

A collection of my Frida instrumentation scripts to reverse engineer mobile apps and more.

Strumento di rilevamento automatico di SSTI con interfaccia interattiva

Sottocomando di Cargo per il fuzzing di Rust guidato dalla copertura con libFuzzer: creare ed eseguire fuzz target, minimizzare i fallimenti e i…

Inietta codice nei processi Python in esecuzione

Il repository contiene una serie di sfide per imparare Frida per l'exploitation di Android.

Suite di test di sicurezza mobile open-source per iOS e Android. Precedentemente Passionfruit

Framework di test differenziale per implementazioni HTTP

Toolbox contenente note di ricerca e codice PoC per armare il DLR di .NET